Vulnérabilité SSH

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Vulnérabilité SSH

Message par Mackguil »

Mettez vos serveurs ssh à jour:
A vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.
https://nvd.nist.gov/vuln/detail/CVE-2025-26465
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10034
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Vulnérabilité SSH

Message par Unix-Linux »

Déjà fixé chez Ubuntu et très certainement chez bien d'autres également :wink:
OpenSSH 9.9p2 was released on 2025-02-18. It is available from the
mirrors listed at https://www.openssh.com/.

OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.

Once again, we would like to thank the OpenSSH community for their
continued support of the project, especially those who contributed
code or patches, reported bugs, tested snapshots or donated to the
project. More information on donations may be found at:
https://www.openssh.com/donations.html

Changes since OpenSSH 9.9p1
===========================

This release fixes two security bugs.
===> OpenSSH
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: Vulnérabilité SSH

Message par Mackguil »

Unix-Linux a écrit : 19 févr. 2025, 10:27 Déjà fixé chez Ubuntu et très certainement chez bien d'autres également :wink:
Ouiap mais ceux qui laissent pourrir leur update pendant des jours avant de l'appliquer risque d’Être saisi. :wink:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10034
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Vulnérabilité SSH

Message par Unix-Linux »

Effectivement ://
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: Vulnérabilité SSH

Message par BelTNT »

C’est une attaque complexe (comme souvent) et faut il encore avoir un ssh ouvert sur le net.
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: Vulnérabilité SSH

Message par Mackguil »

BelTNT a écrit : 19 févr. 2025, 11:28 C’est une attaque complexe (comme souvent) et faut il encore avoir un ssh ouvert sur le net.
C'est mon cas, tunnel, etc.

Tu n'imagines même pas les ip bannies par fail2ban, chaque jour. :shock:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: Vulnérabilité SSH

Message par BelTNT »

Mackguil a écrit : 19 févr. 2025, 12:24
BelTNT a écrit : 19 févr. 2025, 11:28 C’est une attaque complexe (comme souvent) et faut il encore avoir un ssh ouvert sur le net.
C'est mon cas, tunnel, etc.

Tu n'imagines même pas les ip bannies par fail2ban, chaque jour. :shock:

Avec plus de 2000 IP ouvertes sur le net, si si j’ai assez de logs 🤣

On a arrêté fail2ban, trop lourd. On est passé à crowndsec.
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: Vulnérabilité SSH

Message par Mackguil »

BelTNT a écrit : 19 févr. 2025, 12:31
On a arrêté fail2ban, trop lourd. On est passé à crowndsec.
Ce qui m’embêtait avec ce projet à sa sortie, c'était la remontée des infos sur des serveurs externes, est ce encore le cas aujourd'hui, je suppose que oui vu le coté collaboratif ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: Vulnérabilité SSH

Message par BelTNT »

Oui c’est le cas. C’est le souci du côté collaboratif en effet
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP